<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    甲骨文稱 Java 序列化的存在是個錯誤,計劃刪除

    VSole2018-06-04 21:51:25

    甲骨文計劃從 Java 中去除序列化功能,因其在安全方面一直是一個棘手的問題。Java 序列化也稱為 Java 對象序列化,該功能用于將對象編碼為字節流…Oracle 的 Java 平臺小組的首席架構師 Mark Reinhold 說:“刪除序列化是一個長期目標,并且是 Project Amber 的一部分,它專注于面向生產力的 Java 語言功能。”

    為了替換當前的序列化技術,一旦記錄,會在平臺中放置一個小的序列化框架,支持 Java 版本的數據類。該框架可以支持記錄圖形,開發人員可以插入他們選擇的序列化引擎,支持 JSON 或 XML 等格式,從而以安全的方式序列化記錄。 但 Reinhold 還不能確定哪個版本的 Java 將具有記錄功能。 序列化在 1997 年是一個“可怕的錯誤”,Reinhold 說。 他估計至少有三分之一甚至是一半的 Java 漏洞涉及序列化,序列化總體上是脆弱的,但具有在簡單用例中易于使用的特性。 來源:開源中國

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    甲骨文計劃Java 中去除序列化功能,因其在安全方面一直一個棘手問題。Java 序列化也稱為 Java 對象序列化,該功能用于將對象編碼為字節流…Oracle Java 平臺小組首席架構師 Mark Reinhold 說:“刪除序列化一個長期目標,并且 Project Amber 一部分,它專注于面向生產力 Java 語言功能。”
    根據2022年X-Force威脅情報指數,從2020年到2021年,漏洞利用導致事件數量增加了33%。2020年這一比例僅為10%。
    新冠疫情所致遠程辦公和云端遷移大潮,為網絡罪犯開辟了新途徑。2021年,在遠程工作狀態影響下,世界各地網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別勒索軟件高度猖獗,在上半年攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度影響。
    Web安全常見漏洞修復建議
    2021年上半年,谷歌以547漏洞位列榜首,微軟貢獻了432不必要暴露實例位居第二,排第三甲骨文曝出了316漏洞。
    上月曝光 Log4j 漏洞,揭開了熱門開源 Java 日志庫 Apache Log4j 中一項巨大安全隱患。若未得到及時修復,網絡攻擊者可借此在互聯網上興風作浪。 至于周四白宮討論,主要集中在如何防止開源軟件中安全漏洞、如何改進發現和修復錯誤過程、以及如何加快修補過程。 出席會議企業高管們發表了很有價值意見,并承諾與政府合作以提升開源軟件安全性。
    根據路透社消息,有知情人士,字節跳動旗下抖音海外版 TikTok 即將與甲骨文公司達成協議,TikTok 將把美國用戶信息交給甲骨文存儲,而字節跳動將無法訪問。字節跳動希望以此消除美國監管部門對這款流行短視頻應用數據完整性擔憂。 該協議在美國國家安全委員會下令字節跳動剝離 TikTok 一年半后達成,因為該委員會擔心美國用戶數據會被傳遞回中國。目前 TikTok 部分數據存儲在 Alp
    據外媒報道,英國在過去一周遭受了百年一遇熱浪,在周二溫度更是達到了該國創紀錄40.2攝氏度。7月15日,英國宣布進入國家緊急狀態,隨后英國氣象局發布了該國歷史上第一個“極端高溫”紅色預警。
    Google Project Zero 安全研究人員,Linux 開發者修復安全漏洞速度最快,比 Google 快多了。研究人員調查了 2019 年 1 月到 12 月之間所報告 bug 修復時間。開源程序員修復 Linux 問題平均時間為 25 天,而 Linux 開發者修復安全漏洞時間從 2019 年 32 天減少到了 2021 年 15 天。相比之下,蘋果需要 69 天,Go
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类